Attuazione negli Enti Locali del nuovo Regolamento Privacy
ID 5626 | | Visite: 10639 | Documenti Riservati Sicurezza | Permalink: https://www.certifico.com/id/5626 |
Attuazione negli Enti Locali del nuovo Regolamento UE n. 679/2016 sulla protezione dei dati personali
11° Quaderno ANCI - 11 febbraio 2018
Dal 25 maggio 2018 sarà direttamente applicabile, anche nell’ordinamento italiano, il nuovo Regolamento europeo sulla protezione dei dati personali, che introduce importanti novità anche per gli enti locali.
La nuova disciplina impone un diverso approccio nel trattamento dei dati personali, prevede nuovi adempimenti e richiede un’intensa attività di adeguamento organizzativo, preliminare alla sua definitiva applicazione a partire, appunto, dal suindicato termine del 25 maggio 2018.
Tra le principali novità ordinamentali della materia si segnalano, infatti, la responsabilità diretta dei titolari del trattamento in merito al compito di assicurare, ed essere in grado di comprovare, il rispetto dei principi applicabili al trattamento dei dati personali; la nuova categoria di dati personali (già dati sensibili); la nomina della nuova figura del Responsabile della protezione dei dati (che si aggiunge al Responsabile del trattamento dei dati); l’istituzione del registro delle attività di trattamento; la predisposizione di adeguate attività formative per il personale; la revisione dei processi gestionali al fine di individuare quelli che presentano maggiori rischi collegati al trattamento dei dati.
L’Anci, al fine di fornire un supporto operativo ai Comuni in questa fase di prima attuazione della nuova disciplina, ha predisposto l’11° Quaderno operativo della propria collana editoriale “Manuali tecnici per gli Amministratori”. Il volume, infatti, contiene lo schema di delibera del Consiglio Comunale e il modello del Regolamento adeguato alle novità normative.
In particolare, nello schema di Regolamento, si segnalano i suggerimenti operativi per i Comuni di minore dimensione demografica: l’esercizio in forma associata della nuova funzione assegnata ad un unico Responsabile della protezione dei dati, che può essere sia un dipendente adeguatamente formato, sia un soggetto esterno selezionato con procedura ad evidenza pubblica.
Trovano spazio nel Manuale anche fac-simili di registri delle attività, fondamentali per l’obbligatoria mappatura dei processi e l’individuazione del rischio di violazioni della privacy.
___________
Il Regolamento Generale sulla Protezione dei dati personali (Regolamento UE 679/2016 - di seguito indicato “RGPD”) è un atto con il quale la Commissione europea intende rafforzare e rendere più omogenea la protezione dei dati personali dei cittadini, sia all’interno che all’esterno dei confini dell’Unione europea. Il testo, pubblicato sulla Gazzetta Ufficiale dell’Unione Europea il 4 maggio 2016, diventerà definitivamente applicabile in via diretta in tutti i Paesi UE a partire dal 25 maggio 2018.
Il RGPD è parte del cosiddetto “Pacchetto protezione dati personali”, l’insieme normativo che definisce un nuovo quadro comune in materia di tutela dei dati personali per tutti gli Stati membri dell’UE e comprende anche la Direttiva in materia di trattamento dati personali nei settori di prevenzione, contrasto e repressione dei crimini.
Dal 25 maggio 2018 dunque, anche per gli enti locali, il RGPD andrà a sostituire la direttiva sulla protezione dei dati (ufficialmente Direttiva 95/46/EC) istituita nel 1995.
Nell’ambito del nuovo quadro normativo che la Commissione europea ha voluto delineare e al quale gli Stati membri devono conformarsi, l’Italia ha recepito i nuovi principi attraverso l’art. 13 della legge n. 163/20171, entrata in vigore il 21 novembre 2017, che ha attribuito al Governo la delega ad adottare (entro 6 mesi) uno o più provvedimenti rivolti a:
- valutare l’opportunità di avvalersi dei poteri specifici del Garante per la protezione dei dati personali (di seguito Garante Privacy) affinché adotti provvedimenti attuativi e integrativi volti al perseguimento delle finalità previste dal RGPD;
- adeguare l’attuale regime sanzionatorio, a livello penale e amministrativo, alle disposizioni del RGPD, al fine di garantire la corretta osservanza della nuova normativa.
Tali decreti legislativi non sono stati ancora approvati in questa legislatura, tuttavia si sottolinea che essendo il Regolamento europeo direttamente applicabile in tutti gli Stati membri, dal 25 maggio 2018 la nuova disciplina in materia di privacy entrerà comunque in vigore.
Infine, si segnala che in merito all’attuazione dell’art. 28 della legge 20 novembre 2017 n. 167 (entrata in vigore il 12 dicembre 2017)2, che modifica i rapporti tra titolare e responsabile del trattamento dei dati personali, stabilendo che gli stessi siano stipulati in forma scritta, si è in attesa dei modelli che saranno definiti dal Garante Privacy.
Dunque, per un adeguamento coerente dell’intera nuova disciplina prevista dal Regolamento UE, occorrerà comunque attendere l’emanazione dei suddetti decreti legislativi e delle indicazioni del Garante Privacy, di cui l’ANCI darà puntuale informativa.
Pertanto, nelle more del completamento del nuovo assetto ordinamentale in materia, il presente Quaderno e gli allegati schemi di atti e provvedimenti rappresenta il primo contributo che l’Associazione vuole fornire ad Amministratori ed operatori locali per la concreta, prima attuazione - entro il 25 maggio 2018 - della nuova disciplina vigente in materia di protezione dei dati personali.
...
INDICE
Introduzione
1. Il contesto normativo di riferimento
2. Il nuovo Regolamento UE sulla protezione dei dati personali
2.1. I soggetti ed i nuovi strumenti
3. Il passaggio dal Codice Privacy al RGPD: la creazione di un sistema comunale
di data protection. Adempimenti
Schema di Regolamento comunale per l’attuazione del Regolamento UE 2016/679
relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati
personali
Allegati
A) Registro attività di trattamento
B) Registro categorie di attività di trattamento
C) Registro unico dei trattamenti
Glossario regolamento
Glossario registri
Schema di delibera di Consiglio comunale per l’adozione del Regolamento comunale di attuazione del Regolamento UE 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali
Schema di atto di designazione del Responsabile della Protezione dei Dati personali (RDP) ai sensi dell’art. 37 del Regolamento UE 2016/679
Linee Guida del Garante per la protezione dei dati personali all’applicazione del Regolamento europeo in materia di protezione dei dati personali
Fonte: ANCI
Collegati:
Regolamento Privacy | Regolamento (UE) 2016/679
Guida applicazione Regolamento (UE) 2016/679 Privacy
Regolamento Privacy: Scelta Responsabile Protezione dei Dati (RPD)
__________
REGOLAMENTO PRIVACY | REGOLAMENTO (UE) 2016/679
Ed 2.0 Maggio 2019
Download Indice Ed. 2.0 Maggio 2019
Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati).
(GUUE L 119/1 del 4 maggio 2016)
Disponibile il testo Riservato Abbonati, che sarà aggiornato con guide e documenti, in formato PDF stampabile/copiabile.
Descrizione | Livello | Dimensione | Downloads | |
---|---|---|---|---|
Attuazione negli Enti Locali del nuovo Regolamento UE n. 679 2016 sulla protezione dei dati personali.pdf ANCI - 11° Quaderno 15 febbraio 2018 |
2073 kB | 37 |
Tags: Abbonati Sicurezza Privacy